A security operations team is reviewing credentialed vulnerability scan reports for an enterprise hybrid cloud architecture. The report reveals missing operating system kernel security patches on high-availability backend database servers and unvalidated input parameters on public-facing web API endpoints. To address these findings effectively while preventing service interruption and maintaining security integrity, which of the following actions should the team implement? (Select TWO.)
- Apply operating system kernel updates using rolling node restarts during off-peak scheduled maintenance windows.Answer
- Deploy web application firewall input sanitization rules to block malicious parameter payloads at the API boundary.Answer
- CExecute automated intrusive exploit modules against the database cluster during production hours to confirm patch necessity.
- DReclassify identified API input parameter vulnerabilities as detective security controls to satisfy compliance audits.
Answer
The correct actions are applying operating system kernel updates using rolling node restarts during off-peak maintenance windows and deploying web application firewall input sanitization rules at the API boundary.
Remediating database kernel vulnerabilities through rolling restarts ensures that nodes receive required security patches sequentially without taking down the entire database cluster. Concurrently, deploying web application firewall parameter sanitization rules provides virtual patching at the API perimeter to protect against input manipulation attacks.
Step-by-Step Solution
Key Concept
Vulnerability Remediation and Compensating Controls Prioritization